phpMyAdmin 官方镜像被发现植入后门
开源PHP管理工具phpMyAdmin软件包的官方镜像被发现植入了后门,开发者已经向用户发出了警告。
开发者称,SourceForge.net 镜像之一的 cdnetworks-kr-1 被用于传播了一个植入后门的 phpMyAdmin 软件包,后门位于server_sync.php 文件中,允许攻击者远程执行 PHP 代码,另一个文件 js/cross_framing_protection.js 也被修改。文件的修改日期是 2012 年 8 月 12 日,但研究人员推测日期系伪造,SourceForge认为入侵发生在9月22日左右,日志显示大约有400人下载了修改版软件。镜像服务器位于韩国,服务器供应商已经证实了入侵。
相关推荐
lmjy0 2008-06-12
theScoreONE 2020-08-23
左转有出口 2020-08-17
amberom 2020-06-07
清风徐来水波不兴 2020-06-01
zhangxiaocc 2020-05-03
zhaowj00 2020-04-10
aaLiweipeng 2020-03-27
程序员之怒 2020-02-24
Skyline 2020-02-14
amberom 2020-02-03
shenx 2020-01-07
igogo00 2020-01-12
poplpsure 2020-01-07
luckymaoyy 2019-12-25
数据库成长之路 2019-11-24
pupur 2015-03-03